Отказ в обслуживании в Apache Tomcat
Отказ в обслуживании в Apache Tomcat
В сервере приложений Apache Tomcat обнаружены три уязвимости, которые позволяют удаленному злоумышленнику вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации и обойти механизмы безопасности.
В Confluence Data Center и Server выявлено множество уязвимостей, связанных со сторонними библиотеками, которые использует продукт. Наиболее серьезные из них позволяют злоумышленнику перехватывать данные
Apache Software Foundation выпустила обновлённые версии сервера приложений Tomcat - 9.0.119, 10.1.56 и 11.0.23. В них исправлены шесть уязвимостей, одна из которых отнесена к умеренному уровню опасности, остальные - к низкому.